Trojaner/Fremdsteuerung?

4 Antworten

Heute an Weihnachten hat mein Windows defender dann einen Trojaner entdeckt, den habe ich löschen lassen

Wenn ein Trojaner entdeckt wurde, kann es bereits zu spät sein. Der Täter könntehier theoretisch bereits Daten abgegriffen haben. Wenn irgendwelche Passwörter oder sonstige persönliche Daten auf deinem PC gespeichert waren, so solltest du diese ändern.

Darüber hinaus ist der Windows Defender ein AV-Programm, keine Software zur Bereinigung von Malware, wenn man bereits betroffen ist. Du solltest bei Verdacht auf eine erfolgte Infektion einen Scan immer im abgesicherten Modus durchführen und ggf. auch ein Rescue Medium verwenden. Bei Verdacht auf Trojaner, Backdoor oder Rootkit sollte auch sofort jede Internetverbindung gekappt werden.

https://www.bsi.bund.de/DE/IT-Sicherheitsvorfall/Buergerinnen-und-Buerger/buergerinnen-und-buerger.html?cms_pos=1

ich weiß nicht mehr was ich machen soll

Hast du Backups von deinem System angelegt? In diesem Fall kannst du direkt zum nächsten Absatz springen. Anderenfalls kannst du zunächst versuchen, mit einem Rescue Medium etwaige Malware zu entfernen. Auch hier besteht allerdings keine Garantie auf Erfolg. Gute Freeware Anbieter sind hier bspw. Avira und Avast, beide verlinke ich dir hier gerne nochmal.

https://support.avira.com/hc/de/articles/360007776058-Erstellen-und-Verwenden-eines-Avira-Rescue-Systems

https://support.avast.com/de-de/article/antivirus-rescue-disk-scan

Wenn das ebenfalls nichts bringt, wäre die Ultima Ratio, die Festplatte komplett zu formatieren. Dies tust du bitte, wie bereits geschildert, ohne dass dein Gerät mit dem Internet verbunden ist. Auch hier hast du keine hundertprozentige Garantie auf Sicherheit, da es auch vereinzelt Malware gibt, die sich an anderen Orten festsetzt (bspw. das UEFI betrifft), in 99,5 % der Fälle ist eine Formatierung der Festplatte aber ausreichend.

Anschließend kannst du deinen Computer neu aufsetzen. Wenn du weiterhin Windows verwenden willst, benötigst du eine CD / DVD oder einen USB-Stick mit der ISO von deiner gewünschten Version. Erstellen kannst du dies im Zweifel mit dem Media Creation Tool von Microsoft.

Win10: https://go.microsoft.com/fwlink/?LinkId=691209

Win11: https://go.microsoft.com/fwlink/?linkid=2156295

Oder, falls du den Neuanfang als Grund zum Wechsel des OS nehmen willst, würde ich dir alternativ auch Linux Mint oder Ubuntu ans Herz legen wollen. Beide Systeme sind sehr anfängerfreundlich und für Windows-Umsteiger gut geeignet.

LG

ich habe seit 5-6 Tagen Probleme mit meinem pc und habe schon gemerkt das irgendwas nicht stimmt…

Das ist sehr schlecht - Schadware kann binnen weniger Sekunden deine gespeicherten Cookies oder Passwörter stehlen oder Aktionen auf diversen Webseiten in deinem Namen ausführen!

Außerdem können zehnttausende Dateien pro Minute bearbeitet werden.

Damit hatte die Schadware mehr als nur genug Zeit alle deine Dateien zu infizieren und alle deine Accounts und Passwörter zu stehlen.

Heute an Weihnachten hat mein Windows defender dann einen Trojaner entdeckt, den habe ich löschen lassen

Alle Virenscanner arbeiten auf Basis bekannter Virensignaturen - du bist also immer erst geschützt nachdem Schadware bekannt wurde. Bei der ersten Welle bist du völlig ungeschützt.

Daher kann und darf ein Virenscanner niemals die erste Verteidigungslinie sein. Viel wichtiger wären Security Awareness Trainings um Angriffe im Vorfeld zu erkennen. Weit über 90% der Angriffe brauchen deine "Mithilfe" und die meisten dieser Angriffe sind recht einfach zu erkennen wenn man gelernt hat worauf man achten muss!

Sobald ein System infiziert ist, steigert sich die Komplexität und das nötige technische Wissen um mindestens das 100-fache!

allerdings habe ich gesehen das alles mögliche an Apps und Programmen installiert ist um von einem anderen pc alles zu überwachen und sogar einzugreifen

Das ist ein kleiner Hoffnungsschimmer - die meisten Angreifer werden Tools dazu verwenden, die du nicht selber erkennen kannst!

Dein Angreifer könnte also selber ein Laie sein... Schadware kann schließlich jeder Möchtegern-Hacker im Darknet kaufen oder teilweise sogar kostenlos herunterladen!

Er hat mich als Benutzer gekickt als ich meinen kompletten pc resettet habe

Die Daten, die ein Reset wiederherstellt können von Schadware manipuliert werden.

ich weiß nicht mehr was ich machen soll

Das Allerwichtigste wäre ein Security Awareness Training sonst ist es nur eine Frage der Zeit bist du wieder ein Opfer wirst.

Die 99%ige Lösung wäre es den Datenträger komplett zu formatieren und das System neu aufzusetzen. Dazu brauchst du einen USB-Stick mit dem Installationsdaten von Windows. Diese kannst du an jedem anderen Windows-PC mit dem Media Creation Tool erstellen...

Die 100%ige Lösung wäre es den Datenträger zu entsorgen und einen neuen zu kaufen denn einige wenige Schadprogramme können sich heute auch in der Firmware der Datenträger festsetzen!

Dann kommt das Schwierige - du musst alle Daten in deinem Backup prüfen um zu sehen ob diese infiziert sind da du sonst mit dem Backup das System gleich wieder infizieren kannst. Dies erfordert einiges an Wissen, da dieser Prozess manuell erfolgen sollte und nicht nur mit Virenscannern, da man diese leicht täuschen kann!

Woher ich das weiß:Berufserfahrung – Pentester & Sachverständiger für IT Sicherheit

Kurz eben schnell das Back-up aufspielen.

Einfach neu installieren.

Geht ziemlich einfach. Am besten holst du dir die nötigen Daten für den Reset von einem anderen Gerät.

Woher ich das weiß:Berufserfahrung – 👾 Zertifizierter IT-Security Operator